Технический форум
Вернуться   Технический форум > Компьютерный форум > Любые вопросы от новичков


Ответ
 
Опции темы Опции просмотра
Старый 10.07.2009, 14:28   #31 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Qiker, в диспетчере задач во вкладке Процессы есть процесс rstrui.exe ?
01pump вне форума   Ответить с цитированием
Старый 10.07.2009, 14:30   #32 (permalink)
hashkin
Member
 
Аватар для hashkin
 
Регистрация: 27.01.2008
Сообщений: 237
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

01pump? такого процесса нет
hashkin вне форума   Ответить с цитированием
Старый 10.07.2009, 14:32   #33 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от Qiker Посмотреть сообщение
такого процесса нет
ну значит делаем логи в avz поглядим картину поля битвы
01pump вне форума   Ответить с цитированием
Старый 10.07.2009, 14:36   #34 (permalink)
hashkin
Member
 
Аватар для hashkin
 
Регистрация: 27.01.2008
Сообщений: 237
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

значит нужно попробовать avz?
hashkin вне форума   Ответить с цитированием
Старый 10.07.2009, 14:37   #35 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

делайте по инструкции
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 10.07.2009, 15:20   #36 (permalink)
hashkin
Member
 
Аватар для hashkin
 
Регистрация: 27.01.2008
Сообщений: 237
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

http://exfile.ru/50412
вот сделал по инструкции, что дальше?
hashkin вне форума   Ответить с цитированием
Старый 10.07.2009, 15:21   #37 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от Qiker Посмотреть сообщение
http://exfile.ru/50412
вот сделал по инструкции, что дальше?
В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
01pump вне форума   Ответить с цитированием
Старый 10.07.2009, 15:25   #38 (permalink)
hashkin
Member
 
Аватар для hashkin
 
Регистрация: 27.01.2008
Сообщений: 237
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Все сделал. Что дальше?
hashkin вне форума   Ответить с цитированием
Старый 10.07.2009, 15:39   #39 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от Qiker Посмотреть сообщение
Все сделал. Что дальше?
запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('npkcrypt');
 DeleteService('catchme');
 DeleteService('hjgruimullhdlt');
 DeleteService('hjgruivmyeorrq');
 DeleteFile('\systemroot\system32\drivers\hjgruimullhdlt.sys');
 DeleteFile('C:\DOCUME~1\Дом.DOM\LOCALS~1\Temp\catchme.sys');
 DeleteFile('C:\Game\линейка 2\LineageII\system\npkcrypt.sys');
 DeleteFile('C:\Documents and Settings\Дом.DOM\Application Data\fzpif.exe');
 DeleteFile('C:\Documents and Settings\Дом.DOM\Application Data\zslgj.exe');
 DeleteFile('C:\WINXP\system32\avpo.exe');
 DeleteFile('C:\Program Files\Internet Explorer\iеxplore.exe');
 DeleteFile('%USERPROFILE%\Application Data\bpfeed.dll');
 DeleteFile('C:\Documents and Settings\Дом.DOM\Application Data\bpfeed.dll');
 DelCLSID('{88888888-8888-8888-8888-888888888888}');
 DelCLSID('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
 DelBHO('{88888888-8888-8888-8888-888888888888}');
 DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
 DelAutorunByFileName('C:\Program Files\Internet Explorer\iеxplore.exe');
 DelAutorunByFileName('C:\WINXP\system32\avpo.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума   Ответить с цитированием
Старый 10.07.2009, 20:19   #40 (permalink)
hashkin
Member
 
Аватар для hashkin
 
Регистрация: 27.01.2008
Сообщений: 237
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

http://exfile.ru/50465 вот из avz файлы

---------- Добавлено в 18:20 ---------- Предыдущее сообщение было написано в 18:19 ----------

http://exfile.ru/50466 а вот из программы gmer
hashkin вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
windows 98

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 03:56.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.